Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Apple QuickTime bis 7.7.8 Pufferüberlauf [CVE-2015-7085]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Apple QuickTime bis 7.7.8 Pufferüberlauf [CVE-2015-7085]


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80119
Betroffen: Apple QuickTime bis 7.7.8
Veröffentlicht: 09.01.2016
Risiko: kritisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 66.8% komplett

Beschreibung

In Apple QuickTime bis 7.7.8 wurde eine kritische Schwachstelle entdeckt. Hierbei betrifft es eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf Vertraulichkeit, Integrität und Verfügbarkeit. Die Zusammenfassung von CVE lautet:

Apple QuickTime before 7.7.9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file, a different vulnerability than CVE-2015-7086, CVE-2015-7087, CVE-2015-7088, CVE-2015-7089, CVE-2015-7090, CVE-2015-7091, CVE-2015-7092, and CVE-2015-7117.

Die Schwachstelle wurde am 09.01.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2015-7085 geführt. Der Angriff kann über das Netzwerk angegangen werden. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 7.7.9 vermag dieses Problem zu lösen.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $10k-$25k (0-day) / $5k-$10k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: QuickTime 7.7.9

Timeline

09.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7085 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Apple QuickTime up to 7.1.2 QuickTime Movie memory corruption


📈 29.93 Punkte

📌 Apple QuickTime up to 6.5.1 QuickTime.qts stsc memory corruption


📈 29.93 Punkte

📌 Apple Quicktime Pictureviewer 6.5.2 QuickTime Integer denial of service


📈 29.93 Punkte

📌 Apple QuickTime up to 7.7.1 QuickTime.qts memory corruption


📈 29.93 Punkte

📌 Apple Mac OS X bis 10.11.4 QuickTime Pufferüberlauf


📈 24.94 Punkte

📌 Apple Mac OS X bis 10.11.4 QuickTime Pufferüberlauf


📈 24.94 Punkte

📌 Apple QuickTime bis 7.7.0 auf Windows erweiterte Rechte [CVE-2011-3428]


📈 20.61 Punkte

📌 Apple QuickTime up to 7.1.5 information disclosure [CVE-2007-2402]


📈 17.18 Punkte

📌 Apple QuickTime 7.2 privilege escalation [CVE-2007-4673]


📈 17.18 Punkte

📌 Apple QuickTime 7.3 memory corruption [CVE-2008-0036]


📈 17.18 Punkte

📌 Apple QuickTime 7.3.1.70 memory corruption [CVE-2008-0033]


📈 17.18 Punkte

📌 Apple QuickTime 7.3 memory corruption [CVE-2008-0032]


📈 17.18 Punkte

📌 Apple QuickTime 7.7.1 on Windows/MacOSX numeric error [CVE-2012-0659]


📈 17.18 Punkte

📌 Apple QuickTime up to 7.7.1 numeric error [CVE-2012-0670]


📈 17.18 Punkte

📌 Apple QuickTime 7.7.2 memory corruption [CVE-2012-0669]


📈 17.18 Punkte

📌 Apple QuickTime 7.2 memory corruption [CVE-2007-6238]


📈 17.18 Punkte

📌 Apple QuickTime memory corruption [CVE-2007-4676]


📈 17.18 Punkte

📌 Apple QuickTime 6.5.2/7.0.1/7.0.2 memory corruption [CVE-2005-2756]


📈 17.18 Punkte

📌 Apple QuickTime 7.0.3/7.0.4 memory corruption [CVE-2006-1465]


📈 17.18 Punkte

📌 Apple QuickTime 7.0.3/7.0.4 memory corruption [CVE-2006-1464]


📈 17.18 Punkte

📌 Apple QuickTime up to 7.1.2 memory corruption [CVE-2006-4389]


📈 17.18 Punkte

📌 Apple QuickTime 7.1.6 memory corruption [CVE-2007-2389]


📈 17.18 Punkte

📌 Apple QuickTime 7.1.6 memory corruption [CVE-2007-2388]


📈 17.18 Punkte

📌 Apple QuickTime 5.x/6.0 on Windows memory corruption [CVE-2003-0168]


📈 17.18 Punkte

📌 Apple QuickTime 7.x input validation [CVE-2010-3788]


📈 17.18 Punkte

📌 Apple QuickTime up to 7.7.1 resource management [CVE-2012-0661]


📈 17.18 Punkte

📌 CVE-2016-1769 | Apple Mac OS X up to 10.11.3 QuickTime memory corruption (HT206167 / EDB-39635)


📈 17.18 Punkte

📌 CVE-2016-1768 | Apple Mac OS X up to 10.11.3 QuickTime memory corruption (HT206167 / EDB-39634)


📈 17.18 Punkte

📌 Apple QuickTime 7.x memory corruption [CVE-2011-0186]


📈 17.18 Punkte

📌 CVE-2016-1767 | Apple Mac OS X up to 10.11.3 QuickTime memory corruption (HT206167 / EDB-39633)


📈 17.18 Punkte

📌 CVE-2016-4597 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.18 Punkte

📌 CVE-2016-4596 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.18 Punkte

📌 CVE-2016-4599 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.18 Punkte

📌 CVE-2016-4601 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.18 Punkte

📌 CVE-2016-4598 | Apple Mac OS X up to 10.11.5 QuickTime memory corruption (HT206903 / Nessus ID 92496)


📈 17.18 Punkte

matomo